КОД ИБ: информационная безопасность
5.32K subscribers
1.27K photos
111 videos
7 files
2.07K links
Погружение в мир корпоративной информационной безопасности
🗓 Анонсы ИБ-событий
🧠 Экспертные материалы

Обсудить 👉🏼 https://t.iss.one/codeibcommunity
Купить рекламу: https://telega.in/c/codeibnews

Вступить в Клуб: https://codeib.ru/club
Download Telegram
​​💡 ИБ за 60 секунд

DLP в компаниях используется, как средство анализа эффективности сотрудников и как защита от утечек данных, на практике чаще всего для подтверждения информации, полученной из других источников.

DLP-системы позволяют отслеживать динамику настроения, уровень тревожности. Их устанавливают «в разрыв» (блокируя передачу данных по максимальному числу каналов) и нет. Повышает уровень оценки внутреннего контекста поведения анализ активности сотрудников в социальных сетях. При этом сотрудникам ИБ стоит осторожно использовать полученные данные и накладывать ограничения. Важно помнить, что чем ниже авторитет сотрудников ИБ, тем меньше они осведомлены.

📄Есть и юридические сложности использования DLP-систем:
- Сложность легализации (по статистике DLP легализованы только в 20% компаний);
- Необходимость ведения списка удаленных сотрудников и отключения у них части функционала;
- Более четкое определение зон, где DLP можно использовать, а где – нет.

🔎👥Что хотят видеть заказчики:
- Из коробки определяется юридическую легитимность;
- Обрезается личная информацию сотрудника;
- Цена DLP приравнивается стоимости антивируса;
- Развитие ИИ в DLP;
- DLP-вендоры вливаются в большие корпорации, чтобы проводить дорогостоящие исследования.

На данный момент DLP-системы развиваются, но они уже являются незаменимыми в экономической безопасности, оценке эффективности сотрудников.

💥Это интересно:
Есть случаи, когда с помощью DLP можно обнаружить вирусную активность, которую не детектируют антивирусы.

💭А как Вы используете DLP? Есть ли нестандартные методы? Поделитесь в комментариях, нам интересно!
👍2
В рамках дополнительной программы конференции Код ИБ в Екатеринбурге сходили в ИРИТ-РтФ УРФУ.

Заглянули в Лабораторию кибербезопасности, созданную совместно с УЦСБ и пообщались со студентами о том, каким должен быть идеальный специалист по ИБ.

Здорово получилось 👍

P.S. Если у вас есть стажировки для студентов - пишите @pozdnyakolga. Совсем скоро запустим проект Код ИБ Junior, который поможет начинающим специалистам и работодателям быстрее находить друг друга 💪
👍6
​​ События недели

● Код ИБ АКАДЕМИЯ
Мастерсайнд с Николаем Мисником | Разбор практик применения законодательства о персональных данных | 4 октября (ВТ)
● Безопасная среда | 5 советов по правильному реагированию на слив данных | 5 октября (СР)
Форум GIS DAYS 2022
5 - 7 октября (СР-ПТ) | Москва - Санкт-Петербург
​​​​ Код ИБ рекомендует!

АКЦИЯ-РЕАНИМАЦИЯ от Нева-Автоматизация!
Специально для обладателей оборудования Fortinet и Palo Alto!

Предлагаем услуги по обновлению подписок и сервисной поддержке ушедших из-за санкций американских производителей.

FORTINET

FortiGate. Обновление сигнатур для модулей безопасности FortiGate из комплекта Advanced Threat Protection:

• Обновления сигнатур модуля системы предотвращения вторжений (Intrusion Prevention System)
• Обновления сигнатур модуля антивируса (Antivirus)
• Обновления сигнатур модуля контроля приложений (Application Control)
• Обновления базы IP адресов Ботнет-сетей (Anti-Botnet / IP Reputation)
• Обновления баз данных Интернет сервисов (Internet Services DB).

FortiWeb. Обновление сигнатур для модулей безопасности FortiWeb из комплекта Standard Bundle:

• FortiWeb Security - обновление базы атак на web-приложения;
• Antivirus - обновление сигнатур модуля Антивируса;
• IP Reputation- обновление баз данных IP репутации).

FortiMail. Обновление сигнатур для модулей безопасности FortiMail из комплекта Base Bundle:

• Antivirus - обновление сигнатур модуля Антивируса;
• AntiSpam - фильтрация спама по базам DNSBL.

Техподдержка. Для обширных инсталляций оборудования предлагаем:

• Техническая поддержка, первая линия, 85365 (круглогодично по будням с 10:00 до 19:00)
• Техническая консультация и общая настройка, по договорённости возможна замена неисправного оборудования по RMA;
• Доступ к серверу обновлений для модулей безопасности согласно разделам выше.

FortiManager, FortiAnalyzer и FortiAuthenticator работают в штатном режиме и не требуют дополнительных обновлений.

PALO ALTO

• Сервисная поддержка 85365 (первая линия)
• Динамические обновления, доступный функционал (Threat Prevention, URL Filtering, GlobalProtect, SD-WAN, Decryption Mirror)
• Предоставление актуальных обновлений встроенного ПО: сигнатур антивируса и IPS, баз приложений (app-id), баз URL-категорий
• Виртуальные межсетевые экраны и система управления. На весь период действия услуги при необходимости мы предоставляем систему управления межсетевыми экранами Panorama в виде виртуального образа.
• Есть возможность приобрести виртуальные межсетевые экраны с аналогичными подписками, как и для аппаратных платформ. Доступные гипервизоры: VMWARE ESXi, KVM

За более детальной информацией о возможностях и порядке предоставление услуг "реанимации", пожалуйста, обращайтесь к нашим менеджерам: [email protected]
👍51🔥1
​​🎓 Мастермайнд в Код ИБ Академии уже завтра!
Разбор практик применения законодательства о персональных данных

В ходе групповой работы разберем с экспертом:

1. Подача Уведомления через сайт РКН
Участникам будет предложено распределить по категориям, установленным в форме Уведомления, 12 видов информации

2. Выбор формы согласия
Участникам будет представлено 9 случаев обработки персональных данных, где необходимо определить, в каких случаях необходимо получение письменного согласия, в каких - согласия в любой форме, и в каких согласие вообще не требуется

В ходе выполнения каждого задания ведущий подробно разберет сложные моменты в соответствии с последней судебной практикой.

🗓 04.10 в 12 мск

Ведущий:
👤 Николай Мисник
Директор, РЭАЦ Эксперт

💳 Стоимость участия в онлайн мастер-классе - 1500 руб.
Отлично прошел Код ИБ в Екатеринбурге.

Обсудили повестку ИБ-отрасли, в том числе с учетом новых политических вводных. Послушали отечественных вендоров и интеграторов, пообщались с представителями ФСТЭК, переняли опыт коллег из других компаний.
А в завершении дня провели киберучения, которые из-за жарких обсуждений еле-еле смогли завершить на 30 минут позже запланированного времени.

Презентации уже выложены в Библиотеке безопасника, видео совсем скоро появятся на YouTube-канале ПОЛОСАТЫЙ ИНФОБЕЗ, а итоговый пресс-релиз со всеми ссылками на материалы - на портале codeib.

P.S. А мы уже вовсю готовимся к поездке в Казань, где конференция пройдет уже 13 октября
👍1
Мы запустили новый трек внутри нашего проекта Код ИБ 👉 Код ИБ Junior.

Цель - помогать студентам и начинающим специалистам, выбравшим сферу ИБ, сориентироваться в отрасли и обеспечить себе быстрый старт в карьере.

Для этого мы создали:
Канал CodeibJunior. Здесь мы:
👉 Публикуем ИБ-события для студентов
👉 Публикуем стажировки и вакансии
👉 Постим полезные материалы

Чат CodeibJunior, где можно будет общаться и обсуждать актуальные для начинающих специалистов вопросы.

Вливайтесь 👍

P.S. Ищем сподвижников, которые на волонтерской основе помогут нам развивать проект, находить интересные материалы для начинающих специалистов и
делиться ими в канале
P.P.S. Информацию о стажировках и вакансиях публикуем бесплатно. Писать @pozdnyakolga
👍3
Готова запись круглого стола Специалист ИБ в новой реальности, который мы провели в рамках дополнительной программы конференции Код ИБ в Екатеринбурге.
🥰3
​​🔳 Код ИБ | БЕЗОПАСНАЯ СРЕДА
5 советов по правильному реагированию на слив данных

🗓 5 октября в 12 мск

Новости о сливах данных компании звучат уже почти каждый день и превращаются почти в норму. Кажется, что идет настоящая эпидемия сливов.

Возникает вопрос: если можно взломать таких больших, то средним и маленьким, видимо, придется просто смириться. Или нет?

Обсудим с гостями нашего ток-шоу Код ИБ | БЕЗОПАСНАЯ СРЕДА:
- Всем ли компаниям нужно быть морально готовыми к тому, что их данные окажутся в общем доступе?
- Как избежать слива данных?
- Как прореагировать на слив, если он все-таки произошел: в организационном, техническом и репутационном плане?

ЭКСПЕРТЫ ЭФИРА:
- Дмитрий Борощук. BeholderIsHere Consulting
- Евгений Родыгин. Эксперт по ИБ, Киберпротект
- Алексей Новиков. Директор экспертного центра безопасности, Positive Technologies
- Андрей Масалович. Специалист в области кибербезопасности, Президент консорциума Инфорус
🔥 А мы хотим поделиться отзывами участников о Код ИБ ПРОФИ:

"Первый раз принял участие в мероприятии такого формата: очень разноплановые и многогранные участники и эксперты, активности и доклады, почти круглосуточное общение на полях интенсива и в кулуарах. Крайне полезный и интересный опыт, пусть, возможно, и неприменимый прямо здесь и сейчас, но позволяющий взглянуть на свою деятельность шире и направляющий в нужную сторону. Рекомендую всем!"

Подробнее о том как это было смотрите здесь
🔥3👍2
​​Уже скоро Код ИБ в Казани!

🗓 13 октября
Старт в 9:30
📌 Казань | Казанская Ривьера | пр. Фатыха Амирхана, 1

В программе:
Вводная дискуссия с экспертами
Обсуждаем резонансные события из мира ИБ, даем оценку актуальным угрозам, оцениваем тенденции ИБ отрасли

Диалог с регулятором
Получаем разъяснения актуальных вопросов от представителей госорганов

Сессия Технологии
Изучаем решения для обеспечения информационной безопасности и выбираем лучшие для своей компании
В числе спикеров: SearchInform, Айдеко, Киберпротект, Базальт СПО, А-Реал Консалтинг и др.

Сессия Опыт
Изучаем опыт коллег и берем лучшие практики себе на вооружение

Штабные киберучения
За полтора часа мы разберём примерный сценарий учений, стратегию и тактику злоумышленника, продумаем детально последовательность реагирования и ликвидации последствий организованной атаки на виртуальную (вымышленную) организацию.

Не пропустите! Остались последние места.

Подробности и регистрация
👍4
​​ Код ИБ рекомендует

Вебинар-презентация | Сайберпик
DCAP/DAG “Спектр”. Автоматический перенос и удаление данных, изменение прав доступа сотрудников и другие возможности нового релиза системы

🗓 13.10 в 11 мск

В новом релизе внимание разработчиков было сосредоточено на создании инструментов для активного управления неструктурированными данными, расширении возможностей по аналитике действий пользователей, активного изменения прав доступа из интерфейса системы и пользовательских ролях с детальной настройкой.

Программа вебинара:
1. Новые возможности в работе с данными в DCAP/DAG «Спектр 2.9»: Модуль переноса/удаления данных
2. Изменение прав доступа в интерфейсе «Спектра»
3. Новая аналитика действий сотрудников
4. Создание пользовательских ролей с детальной настройкой: изменение в журнале пользователей
5. И другие важные изменения, направленные на автоматизацию работы с системой Спектр.

Вебинар будет интересен: ИТ-директорам, директорам по информационной безопасности, специалистам ИБ и ИТ.
#вакансия в Код ИБ
В команду проекта Код ИБ ищем Руководителя маркетинговых проектов

Обязанности:
- Определять и корректировать маркетинговую стратегию проекта: куда движемся, какие форматы и инструменты используем
- Достигать поставленных спонсорами проекта KPI по сбору лидов
- Отслеживать результаты работы инструментами сквозной аналитики
- Взаимодействовать с подрядчиками: таргетологи, дизайнеры, копирайтеры
- Создавать инфоповоды
- Делать коллаборации с блогерами и СМИ

Условия:
- Официальное трудоустройство по ТК РФ с белой зарплатой и всеми положенными отпусками, больничными и компенсациями
- Корпоративная связь за счет компании
- Уютный современный офис в центре города в БЦ Грин Парк (ул. Розы Люксембург, 22)

Если у вас есть знакомые, кому это может быть интересно - пишите @pozdnyakolga. За кандидата, вышедшего по вашей рекомендации, подарим нашего фирменного вязаного котика 😊
👍6
​​Уже сегодня!

​​💬 #разговорыНЕпроИБ с Сергеем Ульященковым. Основателем Human Interface. Независимым экспертом по цифровой трансформации (внедрение IT решений и консультации вместе с Art of Digital).

🗓 07 октября в 16 мск

Группа Код ИБ Вконтакте
👍3